💡 Wat & Waarom
Om recruiters in staat te stellen e-mails te versturen en interviews direct te plannen vanuit het platform, heeft Robin specifieke API-machtigingen nodig. Als beheerder zorg je ervoor dat deze koppeling veilig tot stand komt via een eenmalige goedkeuring (Admin Consent).
⚙️ Welke machtigingen vraagt Robin?
Op basis van de integratie met Microsoft Graph en Google API vraagt Robin de volgende rechten:
E-mailfunctionaliteit:
Mail.Send: om e-mails te versturen vanuit het zakelijke e-mailadres van de gebruiker.Mail.ReadWrite: om verzonden Robin-mails zichtbaar te maken in 'Verzonden items', zonder toegang tot overige mailboxinhoud.E-mail van de gebruiker lezen: om antwoorden van kandidaten te synchroniseren met het dossier in Robin.
Agenda & Meetings:
Volledige toegang tot agenda's: om vrije tijdslots op te vragen en interviews direct te plannen.
Read and create user's online meetings: voor het automatisch aanmaken van Teams- of Google Meet-links bij een afspraak.
Algemeen:
offline_access: om verbonden te blijven, zodat gebruikers niet dagelijks opnieuw hoeven in te loggen.Aanmelden en gebruikersprofiel lezen: voor een veilige Single Sign-On (SSO) ervaring.
🛠️ Configuratie (Stappen voor Microsoft/Azure)
Voor organisaties met Microsoft 365 verleen je centraal toegang via het Microsoft Entra admin center (de Azure Portal):
Inloggen: Log in als Global Admin in de Azure Portal.
Navigeren: Ga naar Enterprise applications.
Applicatie: Zoek en selecteer de applicatie Recruit Robin.
Machtigingen: Klik onder het menu Security op Permissions.
Status controleren:
Zie je al een lijst met permissies, maar is de knop bovenin nog blauw? Dan zijn de rechten aangevraagd, maar nog niet actief voor de organisatie.
Zolang de kolom "Granted through" niet op Admin consent staat, zullen gebruikers alsnog om handmatige goedkeuring gevraagd worden (en vaak geblokkeerd worden).
Toestemming verlenen: Klik op de blauwe knop Grant admin consent voor [Organisatienaam]. Er opent een pop-up; log in en klik op Accept. De status in de lijst verspringt nu naar "Admin consent".
🚀 Wat als de organisatie geen Microsoft/Azure gebruikt?
Indien je organisatie gebruikmaakt van Google Workspace of een andere provider, verloopt de goedkeuring als volgt:
Google Workspace: De beheerder moet de Robin-app (of onze integratiepartner Nylas) autoriseren in de Google Admin Console onder Security > API Controls > Manage Third-Party App Access. Voeg hier de Client ID van de app toe als 'Trusted'.
Andere providers (IMAP/SMTP): Hierbij is geen centrale admin consent nodig. De IT-afdeling dient enkel te controleren of de juiste serverinstellingen en poorten openstaan, zodat gebruikers hun inbox individueel kunnen koppelen.
⚠️ Veelvoorkomende problemen
Beveiligingsbeleid: Controleer of er Application Access Policies actief zijn die de toegang tot specifieke mailboxen beperken.
Pop-ups: Gebruikers kunnen een wit scherm zien als de browser pop-ups van
microsoftonline.comofgoogle.comblokkeert tijdens de activatie.
ℹ️ Meer weten?
👉 Lees hier hoe gebruikers hun e-mail koppelen
Heb je vragen of lukt het niet? Neem contact op met ons supportteam – we helpen je graag verder.
